Size: a a a

2020 June 17

k

killinem in WebPwnChat
С AccountIsClosable та же самая реакция, если что
источник

k

killinem in WebPwnChat
Там в скобках не домен, а что-то больше похоже на имя класса, типа {http://Com.blabla.WA.Context}
источник

I

Ivan in WebPwnChat
в любом случае, оно подсказывает что ждет, а что не ждет
источник

I

Ivan in WebPwnChat
соответственно надо постараться сформировать валидную хмльку
источник

BF

Billy Fox in WebPwnChat
Слушай, а если убрать ххе-пейлоад из файла, он также в 400 bad request уйдёт? @killinem_sec
источник

k

killinem in WebPwnChat
Ivan
соответственно надо постараться сформировать валидную хмльку
{http://Com.blabla.WA.Context} - такую херь он в структуре рут-элемента не принимает, ругается на символы, кодировать в URL или HTML не помогает, без корневого элемента - не помогает
источник

VS

Valeriy Shevchenko in WebPwnChat
пробуй поиграть в encoding самой xml
источник

VS

Valeriy Shevchenko in WebPwnChat
видел примеры когда прокатывало
источник

k

killinem in WebPwnChat
Billy Fox
Слушай, а если убрать ххе-пейлоад из файла, он также в 400 bad request уйдёт? @killinem_sec
Просто с пустым телом - пустой 400, если оставить только объявление DTD с malicious entity - unexpected end of prolog
источник

BF

Billy Fox in WebPwnChat
killinem
Просто с пустым телом - пустой 400, если оставить только объявление DTD с malicious entity - unexpected end of prolog
О, ну тогда ты определённо на верном пути. Блин, слушай, может ты просто загуглишь ошибку эту? Наверняка кто-то её ещё испытывал и знает как с этой херью быть
источник

BF

Billy Fox in WebPwnChat
Обидно будет если ты выкрутишь там так что оно пройдёт, а потом окажется, что там ХХЕ в принципе парсер не позволяет завернуть... дохуя работы уже сделано, никогда реально не знаешь, что можно эксплуатировать, а что нет :/
источник

k

killinem in WebPwnChat
Да че то ненагуглилось ничего. Я б не писал сюда раньше, чем погуглил.
источник

BF

Billy Fox in WebPwnChat
О_о
источник

k

killinem in WebPwnChat
Нашел только где пусто было между фигурными скобками
источник

k

killinem in WebPwnChat
А тут херота какая-то
источник

k

killinem in WebPwnChat
Типа вот так было у кого то
источник

k

killinem in WebPwnChat
Expected elements are <{}group>
источник

k

killinem in WebPwnChat
И тогда пихаешь в корень <group>
источник

BF

Billy Fox in WebPwnChat
Бля, как жи так, сайт ниламаеца потому што он через жопу сделан, на hackthebox такого не было((9((9
источник

BF

Billy Fox in WebPwnChat
Погоди минуту, а ты можешь туда пустой json отправить? Не хмл, а жсон именно
источник